创建人员:dev.developer.ana.cai
task:DEV-ANA-HIBOR-FAST-COLLECTION-20260729-001
plan_id:PERF-TEST-PLAN-ANA-HIBOR-FAST-COLLECTION-V003
owner / reviewer:dev.developer.ana.cai / dev.reviewer.ana.cai
前序:V001、V002 均保持不可变;V002 audit=AUDIT-DEV-ANA-HIBOR-FAST-COLLECTION-REAL-PERFORMANCE-PLAN-V002=HOLD/1/1,snapshot=473533/edb4a93f6287a2515122c92b1b2c44e6fdc4f2190c5544005242f24bd6ee74de。
实现基线:AUDIT-DEV-ANA-HIBOR-FAST-COLLECTION-FORMAL-PLAN-RUNTIME-BINDING-IMPLEMENTATION-REREVIEW-001=PASS/0/0,snapshot=467815/cd787f0418351adafd13edd3ea1e91b964847b50d8bb6092d978e5ae7ee08bdb。
V003 完整继承 V002 已通过的 V004 TaskSpec、10-primary、额度、SLA、固定 pdfinfo、物理 plan、正式非 synthetic SUMMARY、证据根和管理授权边界。仅替换 V002 对“物理 plan 尚未成功冻结”的失败描述,并补齐执行协调者、时间来源和固定输出路径。
执行状态机严格分为:
PREPLAN
-> PREPLAN_STOP(无有效 10-row plan;不得调用 SUMMARY)
-> POSTPLAN(有效 plan + receipt 已冻结)
-> POSTPLAN_SUMMARY(PASS / PERFORMANCE_FAILED / INSUFFICIENT_PERFORMANCE_SAMPLES)
PREPLAN 与 POSTPLAN 互斥。不存在有效物理 plan 时,禁止生成 HIBOR_FAST_PERFORMANCE_SUMMARY_V003;存在有效 plan 后,禁止再用 PREPLAN_STOP 掩盖已进入分母的样本。
固定 evidence root:
E:\mb-ms-doc\project-info\ana-data\tmp\HIBOR-FAST-PERFORMANCE-20260730-003
固定目录/文件:
| 阶段 | 路径 |
|---|---|
| 执行上下文 | control/execution_context.json |
| discovery | discovery/PERF-S01.json … PERF-S06.json、discovery/PERF-B01.json |
| 物理计划 | control/performance_plan.json |
| 计划生成 request | control/performance_plan_request.json |
| PREPLAN request | control/preplan_stop_request.json |
| PREPLAN terminal | preplan/preplan_terminal.json |
| PREPLAN manifest | preplan/preplan_manifest.csv |
| V004 tasks | tasks/PERF-S01.json … PERF-S06.json、tasks/PERF-B01.json |
| 每个 collector run | runs/<derived_run_id>/ |
| SUMMARY request | control/performance_summary_request.json |
| performance manifest | package/performance_manifest.csv |
| performance summary | package/performance_summary.json |
协调者是当前 exact dev.developer.ana.cai 源线程,通过受审 Python 模块入口顺序启动 collector CLI 与 hibor_fast_collection.performance。协调者不解析正文,不直接操作模拟器缓存文件,不绕过工具的 quota、CreateNew、hash 或 terminal 合同。
所有控制 JSON、terminal、manifest、task 和输出均 CreateNew/no-overwrite;相同 canonical bytes 可 exact replay,不同 bytes 或非普通文件冲突即 STOP。不得删除、改名、截断或覆盖冲突对象。
协调者在任何 APP/ADB 调用前,从单一 UTC wall-clock 读取一次 execution_started_at_utc,创建 HIBOR_FAST_PERFORMANCE_EXECUTION_CONTEXT_V001:
按顺序仅含:
schema_version,task_id,design_plan_id,evidence_root,execution_started_at_utc,timezone,trigger_cap,subjects。
固定值:task_id=DEV-ANA-HIBOR-FAST-COLLECTION-20260729-001、design_plan_id=PERF-TEST-PLAN-ANA-HIBOR-FAST-COLLECTION-V003、timezone=Asia/Shanghai、trigger_cap=10、subjects=[三环集团,国瓷材料,MLCC]。
每个 discovery/task 的 observed_at_utc 由协调者在该请求被当前执行观察、创建对应 request/task 之前立即读取一次 UTC wall-clock,并固定在该文件;不得回填、复制前一项或晚于子进程启动。collector 内的 monotonic timing 仍是 SLA 权威。
若进入 POSTPLAN_SUMMARY:
started_at_utc 必须等于执行上下文的 execution_started_at_utc;ended_at_utc 由协调者在最后一个 collector terminal 已闭合、SUMMARY request CreateNew 之前读取一次;ended_at_utc>=started_at_utc;performance_summary_request.json,不得由调用方在 summary 生成后修改。若进入 PREPLAN_STOP:started_at_utc 同上;ended_at_utc 在确定 stop_code 后、PREPLAN request CreateNew 前读取一次。
在有效物理 plan 与 receipt 冻结前,严格禁止 quota RESERVE、下载 tap、pull、PDF 发布、V004 collect/batch task 和正式 SUMMARY。允许的动作仅为:工具/设备/package/cache 预检、无写入 dry-run、额度 snapshot/必要的 APP_RECONCILE、只读 discovery、控制证据 CreateNew。
PREPLAN stop_code 固定枚举:
| stop_code | 条件 |
|---|---|
PRECHECK_FAILED |
工具/cwd/设备/package/cache/dry-run 任一失败或不确定 |
ACCESS_CONTROL |
登录、验证码、付费、订阅或权限边界出现 |
QUOTA_INSUFFICIENT |
safe_available 小于 10,无法执行完整固定 10-primary;不得创建缩减 plan |
DISCOVERY_FAILED |
discovery 子进程失败、超时、输出无效或 liveness 不确定 |
CANDIDATES_INSUFFICIENT |
三类主题无法形成固定顺序的 10 个不同合格 report identity |
PLAN_CREATE_FAILED |
计划 request/plan CreateNew、canonical、schema、bytes/hash receipt 失败或冲突 |
STATE_UNCERTAIN |
任一事实无法安全分类;治理 exit=27 |
上述分支的正式结果是 PREPLAN_STOP,不是 INSUFFICIENT_PERFORMANCE_SAMPLES。QUOTA_INSUFFICIENT 和 CANDIDATES_INSUFFICIENT 只是 stop_code,不得伪造物理 plan 或进入 SLA 分母。
计划复审 PASS 后、真实性能授权前,需在现有 hibor_fast_collection.performance 增加并独立审核 PREPLAN 写入入口;未通过实现复审不得申请真实执行授权。
preplan_terminal.json schema=HIBOR_FAST_PREPLAN_TERMINAL_V001,按顺序仅含 20 键:
schema_version,task_id,design_plan_id,execution_started_at_utc,ended_at_utc,phase,status,stop_code,exit_code,evidence_root,plan_path,plan_presence,plan_bytes,plan_sha256,discovery_completed,qualified_candidate_total,reserve_count,trigger_count,quota_write_count,blockers。
固定交叉规则:
phase=PREPLAN、status=STOPPED;普通已知 stop exit_code=10,STATE_UNCERTAIN 为 27;plan_presence=N|A|I|U;PREPLAN_STOP 不允许 V;N/A 时 plan bytes/hash 为 null,I 时记录实际已安全读取的 bytes/hash,U 时均为 null;discovery_completed 为 0..7;qualified_candidate_total>=0,只统计五字段完整、身份可复算且未重复的候选;reserve_count=0、trigger_count=0 必须恒真;quota_write_count 仅允许 0 或已持久化的 APP_RECONCILE 数,绝不包含 RESERVE/CONSUME/ARTIFACT;blockers 至少一项且第一项等于 stop_code。preplan_manifest.csv 固定列:
evidence_type,path,bytes,sha256,status。
行顺序为:execution context、已成功创建的 discovery 文件(固定 slot 顺序)、可安全读取的 plan request/plan(如有)、preplan terminal。只登记普通非链接文件的实际 bytes/hash;不存在或未知对象不造行。manifest 自身不自哈希。
PREPLAN CLI 固定 request 按顺序仅含:
kind,terminal_value,evidence_root,evidence_paths,其中 kind=PREPLAN。固定输出为 --output preplan_terminal.json --manifest-output preplan_manifest.csv;入口验证 terminal schema/交叉字段、evidence root containment、证据 bytes/hash后,以 CreateNew/exact replay 写 terminal 和 manifest,并向调用方返回两者 path/bytes/hash receipt。任何 drift 不暴露为有效 receipt。
只有同时满足以下条件才从 PREPLAN 原子逻辑切换为 POSTPLAN:
performance_plan.json 是普通非链接文件、strict canonical JSON,schema=HIBOR_FAST_PERFORMANCE_PLAN_V002;满足后,PREPLAN terminal/manifest 均不得创建;物理 plan 及 receipt 成为 POSTPLAN 权威。后续执行完整继承 V002 第 5–9 节:六个 V004 collect-one、一个 V004 batch(4)、最多 10 trigger、所有已 reserve 样本保留在分母、最后走正式非 synthetic SUMMARY。
计划成功后若只完成 0..9 个有序 primary,正式 builder 可读取有效 10-row plan 和对应 evidence reference 前缀,结果为 INSUFFICIENT_PERFORMANCE_SAMPLES;任一已 reserve 样本失败则为 PERFORMANCE_FAILED;10/10 与所有 SLA/证据通过才为 PERFORMANCE_PASS。
在请求真实授权前,新增 PREPLAN 入口必须完成静态/单元/fake 测试并由 dev.reviewer.ana.cai 独立 PASS:
| case | 预期 |
|---|---|
| 工具/设备预检失败 | PREPLAN_STOP/PRECHECK_FAILED;reserve=trigger=0 |
| 登录/验证码/付费 | PREPLAN_STOP/ACCESS_CONTROL;无绕过 |
| safe_available=9 | PREPLAN_STOP/QUOTA_INSUFFICIENT;无缩减 plan |
| discovery 超时/无效/liveness unknown | 对应 DISCOVERY_FAILED 或 STATE_UNCERTAIN;无 reserve/tap |
| 仅 9 个不同合格候选 | PREPLAN_STOP/CANDIDATES_INSUFFICIENT;plan absent |
| plan CreateNew 冲突/partial/非 canonical | PREPLAN_STOP/PLAN_CREATE_FAILED;冲突不覆盖 |
| PREPLAN terminal/manifest 同字节 replay | 接受并返回相同 receipt |
| PREPLAN terminal/manifest drift | 拒绝,不暴露冲突文件为有效输出 |
| 10-row plan 成功 | 不创建 PREPLAN 输出,进入 POSTPLAN,reserve/trigger 仍 0 |
| plan 后只完成 7 个有序样本 | 正式 SUMMARY=INSUFFICIENT_PERFORMANCE_SAMPLES |
| plan 后一个已 reserve 样本失败 | 正式 SUMMARY=PERFORMANCE_FAILED,失败留在分母 |
| 完整 10 样本 | 仅全部 SLA/PDF/manifest/quota 通过才 PASS |
所有 fake 测试不得运行真实 ADB/APP、不得创建真实额度事件或触发下载。真实执行时任何 pre-plan stop 仅返回 PREPLAN package;任何 post-plan stop 仅返回物理 plan 与可验证实际子集,不得混合两个终态。
本 V003 先提交 exact dev.reviewer.ana.cai 独立方案复审。方案 PASS 后,只允许实现并审核第 5 节 PREPLAN 写入入口及协调时间/路径合同;实现 PASS 后才可向 management.admin 请求一次真实 APP/ADB、最多 10 trigger 的性能执行授权。
V003 PASS、PREPLAN 实现 PASS 均不是 APP 执行授权。真实执行、quota、下载、性能样本、数据库、正文分析和 BATCH-001 在管理明确授权前全部禁止。
当前状态:PENDING_INDEPENDENT_REAL_PERFORMANCE_PLAN_V003_REVIEW。真实 ADB/APP/discovery/download/trigger/quota increment/performance sample/database=0/0/0/0/0/0/0/0。